Comment bloquer les pubs !! - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
OTM by OldTimer - Version 3.1.1.0 log created on 11142009_150924
0
Utilisateur anonyme
 
C'est tout ce que tu obtiens avec OTM ??

0
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
oui
0
Utilisateur anonyme
 
Peux-tu regarder ici : C:\_OTM\MovedFiles.

Sinon, le pc a redémarré ? S'il ne l'a pas fait, redémarre et regarde à l'emplacement cité plus haut stp.

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
Je peux me permettre de vous demander votre adresse e-mail pour finir l'execution plus tard car je suis obligé de partir ?
0
Utilisateur anonyme
 
Re.

Je dois également quitter. :))

Mais on pourra poursuivre ici, non ?

++
0
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
Re.

Je suis de retour, fait moi un signe quand tu es disponible pour poursuivre l'exécution.

Merci
0
Utilisateur anonyme
 
0
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
oui j'ai tenter mais sa n'a rien changer il m'affiche toujours OTM by OldTimer - Version 3.1.1.0 log created on 11142009_150924
0
Utilisateur anonyme
 
Fais un nouveau RSIT et poste Log.txt que tu obtiens, stp.

++
0
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
Le RSIT se fait avec OTM ?
0
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
Mais je ne c'est pas si se sera nécessaire de continuer car depuis que j'ai fait l'analyse avec Malwarebytes Anti-Malware, je n'ai plus de pubs.

Merci beaucoup de votre aide et votre patience.
0
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
Je t'envoi comme meme le rapport RSIT pour s'assurer que tous vas bien :
http://www.cijoint.fr/cjlink.php?file=cj200911/cij82BOg5H.txt
0
Utilisateur anonyme
 
Bonjour.

Il reste toujours un petit quelque chose. La faute à OTM.

Fais ce qui suit stp :

Nettoyage des outils:

▶ Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau:

Toolscleaner

▶ Clique sur Recherche et laisse le scan se terminer.

▶ Clique sur Suppression pour finaliser.

▶ Clique sur Quitter, pour que le rapport puisse se créer.

▶ Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

=========================

▶ Télécharge CCleaner, version Slim, sans toolbar:

CCLEANER

▶ Va dans "Options">>"Avancé". Décoche la première ligne.

▶ Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!

▶ Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.

▶ Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.

=========================

OTM :

▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------

:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"FACE VC"=-

:files
c:\docume~1\valou\applic~1\audioc~1\dasheggs.exe

:commands
[purity]
[emptytemp]
[start explorer]


-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTM\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

++
0
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\Lop SD: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\valou\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\valou\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\valou\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\valou\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\valou\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\valou\Bureau\Rsit.exe: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\valou\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\valou\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\valou\Bureau\OTM.exe: supprimé !
C:\Documents and Settings\valou\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\valou\Bureau\ToolBarSD.exe: supprimé !
C:\Lop SD\catchme.exe: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\valou\Bureau\Rsit.exe: supprimé !
C:\Lop SD\catchme.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Lop SD: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
All processes killed
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\FACE VC not found.
========== FILES ==========
File/Folder c:\docume~1\valou\applic~1\audioc~1\dasheggs.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Jessiiica'R
->Temp folder emptied: 78920736 bytes
->Temporary Internet Files folder emptied: 2603156 bytes
->Java cache emptied: 4650716 bytes
->FireFox cache emptied: 97344458 bytes

User: LocalService
->Temp folder emptied: 66083 bytes
->Temporary Internet Files folder emptied: 692720 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 661166 bytes

User: valou
->Temp folder emptied: 244 bytes
->Temporary Internet Files folder emptied: 4531316 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 42524258 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2133582 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 223,35 mb

OTM by OldTimer - Version 3.1.1.0 log created on 11152009_185226

Files moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
Mmmmh...

RSIT le trouve mais pas OTM.....

Peux-tu me renvoyer à nouveau un RSIT pour voir s'il est toujours présent ?

++
0
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by valou at 2009-11-15 19:17:35
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 48 GB (60%) free of 80 GB
Total RAM: 894 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:17:53, on 15/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Avira\AntiVir Desktop\avscan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\valou\Bureau\RSIT.exe
C:\Program Files\trend micro\valou.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
Utilisateur anonyme
 
Ok, c'est tout bon.

Tu peux supprimer OTM, son rapport ainsi que RSIT et ses rapports.

==========================

Adobe n'est pas à jour. C'est une faille de sécurité.

Via le panneau de configuration, désinstalle Adobe reader 7 (faille de sécurité)

Télécharge et installe la version actuelle: Adobe Reader 9.2

==========================

HijackThis :

▶ Télécharge /// ---> HijackThis <--- \\

▶ Tout est expliqué sur ce site web pour l'installer et l'utiliser correctement.

▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

==========================

On pourra alors finaliser la désinfection et te laisser tranquille ! :)) Le pc se comporte bien ?

++
0
roms75001 Messages postés 395 Date d'inscription   Statut Membre Dernière intervention   7
 
Ok! avant tout je voudrais te remercier de cette longue demarche parcourue et de tous ce temps passé à m'aider !
Mon pc se comporte bien, je dirais même très bien. Cela fait du bien de pouvoir naviguer sur internet sans être envahi pas les pubs ! =D

PS: le telechargement de adobe est en cours
0
Précédent
  • 1
  • 2
  • 3